《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 基于蜜罐的工控網絡安全防護技術研究進展
基于蜜罐的工控網絡安全防護技術研究進展
信息技術與網絡安全 2期
李 實1,萬佳蓉2,林顯盛3
(1.大亞灣核電運營管理有限責任公司,廣東 深圳518124; 2.華北計算機系統工程研究所,北京100083;3.廣州中軟信息技術有限公司,廣東 廣州510665)
摘要: 摘 要: 工業控制系統是工業生產過程的控制樞紐,在國際網絡安全形勢愈發嚴峻的背景下,越來越多的攻擊者將目標鎖定在工業控制系統上,爆發了一系列造成嚴重影響的工控網絡安全事件。作為一種主動防御技術,工控蜜罐正逐漸成為目前行業的研究熱點。在調研現有相關工作的基礎上,從蜜罐基本概念、工控蜜罐關鍵技術、應用實例和發展趨勢對目前的研究工作進行梳理,并針對核電DCS系統的網絡架構,研究了S7協議、操作系統等“誘惑陷阱”在Docker容器中的虛擬化技術,實現了TXP系統仿真蜜罐的設計。為了驗證蜜罐系統的防護效果,在核電TXP系統中進行了蜜罐部署并通過腳本模擬攻擊行為,結果表明,系統能夠準確捕獲攻擊流量并對內容進行解析識別,成功誘騙非法滲透內網的攻擊者進入由蜜網組成的虛擬環境并進行告警,全面提升TXP系統內發現、記錄、溯源攻擊行為的威脅感知能力。
中圖分類號: TP393.08
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2022.02.004
引用格式: 李實,萬佳蓉,林顯盛. 基于蜜罐的工控網絡安全防護技術研究進展[J].信息技術與網絡安全,2022,
41(2):20-26,32.
Research progress of honeypot-based ICS security protection technology
Li Shi1,Wan Jiarong2,Lin Xiansheng3
(1.Daya Bay Nuclear Power Operations and Management Co.,Ltd.,Shenzhen 518124,China; 2.National Computer System Engineering Research Institute of China,Beijing 100083,China; 3.Guangzhou CSS Information Technology Co.,Ltd.,Guangzhou 510665,China)
Abstract: Industrial Control System(ICS) is the core of the industrial production process. With the increasingly severe international network security situation, more and more attackers are taking ICS as target and causing a series of terrible security events. As an active defense technology, honeypot for ICS are gradually becoming a research hotspot. On the basis of investigating existing related work, in this paper we sort out the current research content from the concepts of honeypot, key technologies of honeypot, application instances and development trends. Aiming at the architecture of DCS in nuclear power industrial, we investigate the virtualization technology of S7 protocol, operating system and other temptation traps in the Docker container, and design a simulation honeypot for the TXP system. In order to verify the protection effect of the honeypot system, the honeypot is deployed in the TXP system and the attack is simulated through scripts. The results show that the system can accurately capture the attack traffic, analyze and identify the content, successfully trick the attacker who illegally penetrated the intranet into the virtual environment composed of the honeynet and alarm user. Honeypot can comprehensively improve the threat perception ability of the TXP system to detect, record, and trace the attack behavior.
Key words : honeypot;ICS security;system design

0 引言

工業控制系統是工業生產過程的核心控制樞紐,在過去,由于工業控制系統自身的特殊性和重要性,普遍采用內網形式運行,不與外界網絡進行通信。然而隨著信息化技術的發展和生產工藝要求的提高,工業控制系統的封閉性正在逐漸被打破,暴露在互聯網上的工業控制系統數量處于快速攀升狀態。國家互聯網應急中心在《2020年上半年我國互聯網網絡安全監測數據分析報告》[1]中指出:監測發現暴露在互聯網上的工業設備達4 630臺,境內工業控制系統的網絡資產持續遭受來自境外的掃描嗅探,日均超過2萬次。

目前業界主流針對工業控制系統網絡安全的防護手段屬于被動防護,例如安裝部署防火墻[2]、入侵檢測[3]等硬件設備或具有應用白名單功能的防護軟件等。被動防護手段主要的不足之處在于只能被動地應對或緩解攻擊者所造成的破壞,在網絡安全技術快速迭代的背景下,其局限性愈發明顯。

蜜罐作為最典型的主動防護手段,是當前學術界和產業界研究的熱點。蜜罐與被動防護手段最大的不同在于其扭轉了網絡安全博弈過程中防御方只能處于被動應對的局面。蜜罐通過誘捕攻擊者,使防御方能夠主動識別攻擊者的攻擊手段與攻擊意圖,進而提前部署防護策略,更加有效地保護工業控制系統穩定運行。由多個相互連接的蜜罐所構成的更為復雜的系統稱為蜜網,蜜網對于攻擊者具有更強的迷惑性。


本文詳細內容請下載http://m.jysgc.com/resource/share/2000003946




作者信息:

李  實1,萬佳蓉2,林顯盛3

(1.大亞灣核電運營管理有限責任公司,廣東 深圳518124;

2.華北計算機系統工程研究所,北京100083;3.廣州中軟信息技術有限公司,廣東 廣州510665)




微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品久久久久久久久| 国产亚洲精品bt天堂精选| 午夜亚洲精品| 亚洲图片在区色| 99精品免费| 日韩视频―中文字幕| 亚洲人体大胆视频| 最新精品在线| 最新国产成人av网站网址麻豆| 久久精品国亚洲| 亚洲成人资源| 亚洲黄色精品| 亚洲精品日韩在线| 亚洲美女性视频| 一区二区三区免费观看| 在线中文字幕不卡| 亚洲综合激情| 欧美有码视频| 久久免费99精品久久久久久| 久久久另类综合| 免费久久久一本精品久久区| 免费视频一区| 欧美激情中文不卡| 欧美视频在线观看免费| 国产精品美女视频网站| 国产欧美一区二区三区久久人妖| 国产日韩欧美一区二区三区四区| 国产中文一区| 亚洲激情影院| 亚洲亚洲精品在线观看| 欧美一区二区在线视频| 亚洲激情在线观看| 中日韩男男gay无套| 先锋亚洲精品| 久久久蜜桃精品| 欧美激情综合五月色丁香| 欧美色另类天堂2015| 国产精品亚洲综合一区在线观看| 国产手机视频一区二区| 在线视频国产日韩| 在线一区二区三区四区五区| 先锋影音网一区二区| 91久久精品日日躁夜夜躁国产| 一区二区三区免费在线观看| 亚洲一区二区三区视频| 久久精品国产清自在天天线| 欧美ed2k| 国产精品免费网站在线观看| 黄色一区三区| 日韩亚洲视频在线| 欧美一区二区视频97| 日韩视频一区二区在线观看| 亚洲欧美一区二区原创| 鲁大师影院一区二区三区| 欧美性大战久久久久| 狠狠色狠色综合曰曰| 亚洲另类春色国产| 欧美一级视频一区二区| 日韩天堂在线视频| 久久动漫亚洲| 欧美三级在线播放| 一区久久精品| 亚洲一区二区伦理| 亚洲欧洲视频| 欧美一级在线视频| 欧美sm极限捆绑bd| 国产美女精品视频免费观看| 亚洲高清色综合| 午夜精品久久久久久久久久久久| 亚洲毛片在线| 久久久久国产一区二区三区四区| 欧美日韩蜜桃| 在线欧美日韩国产| 欧美一级在线播放| 亚洲图片你懂的| 裸体一区二区| 国产日产欧产精品推荐色| 日韩网站免费观看| 亚洲激情电影在线| 久久九九久久九九| 国产精品免费视频xxxx| 亚洲精品中文字幕在线| 亚洲福利视频专区| 欧美一级大片在线观看| 欧美欧美在线| 精品成人一区二区三区| 亚洲免费在线精品一区| 一区二区三区.www| 欧美成人首页| 黄色av一区| 亚洲欧美怡红院| 亚洲午夜久久久久久久久电影网| 欧美成人免费大片| 伊大人香蕉综合8在线视| 午夜久久资源| 午夜精品久久久久久久99水蜜桃| 欧美人与性动交a欧美精品| 一区二区在线看| 久久精品成人一区二区三区蜜臀| 欧美在线短视频| 国产精品日韩电影| 亚洲最新在线| 一区二区久久| 欧美黄网免费在线观看| 亚洲大片一区二区三区| 亚洲大片免费看| 久久免费视频网| 国产一二精品视频| 西西人体一区二区| 欧美在线视频观看| 国产模特精品视频久久久久| 一区二区欧美日韩视频| 亚洲视频图片小说| 欧美日韩亚洲在线| 一区二区欧美在线| 亚洲在线一区二区三区| 国产精品www994| 亚洲无线视频| 欧美一区二区三区四区视频| 国产精品日韩久久久久| 亚洲女ⅴideoshd黑人| 欧美一区二区成人6969| 国产嫩草一区二区三区在线观看 | 亚洲精品乱码久久久久久蜜桃麻豆 | 久久精品综合| 国内精品国语自产拍在线观看| 欧美影院一区| 久久综合激情| 亚洲二区精品| 一区二区三区 在线观看视| 欧美日韩一区二区三区视频 | 亚洲激情专区| 欧美精品午夜| 夜夜嗨av一区二区三区免费区| 亚洲深夜福利网站| 国产精品av免费在线观看| 亚洲综合国产| 久久久久一区二区三区四区| 亚洲成人影音| 中国成人在线视频| 国产精品入口尤物| 久久精品2019中文字幕| 欧美成人免费在线观看| 日韩一级免费观看| 午夜精品久久久| 国产一区二区三区在线观看网站 | 亚洲日本一区二区三区| 亚洲一区国产| 国产永久精品大片wwwapp| 亚洲激情综合| 欧美午夜a级限制福利片| 亚洲男人影院| 老司机成人在线视频| 亚洲精品久久久蜜桃| 欧美一区二区三区成人| 国内自拍一区| 国产精品99久久不卡二区| 国产酒店精品激情| 91久久精品一区二区别| 欧美香蕉大胸在线视频观看| 欧美一区亚洲二区| 欧美精品18videos性欧美| 亚洲制服丝袜在线| 免费久久99精品国产自| 一区二区三区视频免费在线观看 | 亚洲福利国产| 亚洲在线视频观看| 精品999久久久| 亚洲一区二区在线看| 精品999成人| 亚洲夜晚福利在线观看| 黑人一区二区三区四区五区| 中文久久精品| 国产自产v一区二区三区c| 一区二区三区四区在线| 国产真实乱偷精品视频免| 亚洲性视频网址| 在线精品国精品国产尤物884a| 亚洲伊人伊色伊影伊综合网| 激情综合色综合久久综合| 亚洲一区二区在线免费观看视频| 极品尤物一区二区三区| 亚洲欧美日韩在线| 亚洲黄色天堂| 久久久久久69| 亚洲一二三区视频在线观看| 女人天堂亚洲aⅴ在线观看| 亚洲一区二区视频| 欧美母乳在线| 亚洲国产精品欧美一二99| 国产精品久久久久久久久久三级 | 激情欧美国产欧美| 香蕉久久一区二区不卡无毒影院| 亚洲福利在线观看| 久久国产精品亚洲va麻豆| 一区二区成人精品| 欧美高清在线一区| 久久激情中文| 国产午夜精品视频免费不卡69堂| 亚洲一区在线观看免费观看电影高清 |